❶ 急求告知以下的法律共有幾部國防安全,經濟安全,生態安全,網路信息安全,社會公共安全。
我國網路安全立法體系分為以下三個層面:數量需要統計到某一截止時間。
第一層面:法律。為全國人民代表大會及其常委會通過的法律規范。我國與網路信息安全相關的法律主要有:《憲法》、《刑法》、《治安管理處罰條例》、《刑事訴訟法》、《國家安全法》、《保守國家秘密法》、《行政處罰法》、《行政訴訟法》、《全國人大常委會關於維護互聯網安全的決定》、《人民警察法》、《行政復議法》、《國家賠償法》、《立法法》等。
第二個層面:行政法規。主要指國務院為執行憲法和法律而制定的法律規范。與網路信息安全有關的行政法規包括《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網路國際聯網管理暫行規定》、《計算機信息網路國際聯網安全保護管理辦法》、《商用密碼管理條例》、《中華人民共和國電信條例》、《互聯網信息服務管理辦法》、《計算機軟體保護條例》等。
第三個層面:地方性法規、規章、規范性文件。主要指國務院各部、委根據法律和國務院行政法規與法律規范,以及省、自治區、直轄市和較大的市人民政府根據法律、行政法規和本省、自治區、直轄市的地方性法規制定的法律規范性文件。
公安部制定的《計算機信息系統安全專用產品檢測和銷售許可證管理辦法》、《計算機病毒防治管理辦法》、《金融機構計算機信息系統安全保護工作暫行規定》、《關於開展計算機安全員培訓工作的通知》等。
工業和信息化部制定的《互聯網電戶公告服務管理規定》、《軟體產品管理辦法》、《計算機信息系統集成資質管理辦法》、《國際通信出入口局管理辦法》、《國際通信設施建設管理規定》、《中國互聯網路域名管理辦法》、《電信網間互聯管理暫行規定》等。2009年5月,又在其頒布的《互聯網網路安全信息通報實施辦法》和《木馬和僵屍網路監測和處置機制》中,對國家互聯網應急中心和互聯網運營商、域名服務機構,以及網路安全企業共同開展網路安全信息共享和打擊黑客產業給出了具體的規定。
❷ 關於網路安全有些什麼法律
· 1991年6月4日國務院發布《計算機軟體保護條例》
第三十條(五)未經軟體著作權人或者其合法受讓者的同意修改、翻譯、注釋其軟體作品; (六)未經軟體著作權人或者其合法受讓者的同意復制或者部分復制其軟體作品;
· 1994年2月18日國務院發布《中華人民共和國計算機信息系統安全保護條例》
第二十條 違反本條例的規定,有下列行為之一的,由公安機關處以警告或者停機整頓:
(一)違反計算機信息系統安全等級保護制度,危害計算機信息系統安全的;
(二)違反計算機信息系統國際聯網備案制度的;
(三)不按照規定時間報告計算機信息系統中發生的案件的;
(四)接到公安機關要求改進安全狀況的通知後,在限期內拒不改進的;
(五)有危害計算機信息系統安全的其他行為的。
第二十三條 故意輸入計算機病毒以及其他有害數據危害計算機信息系統安全的,或者未經許可出售計算機信息系統安全專用產品的,由公安機關處以警告或者對個人處以5000元以下的罰款、對單位處以15000元以下的罰款;有違法所得的,除予以沒收外,可以處以違法所得1至3倍的罰款。
第二十四條 違反本條例的規定,構成違反治安管理行為的,依照《中華人民共和國治安管理處罰條例》的有關規定處罰;構成犯罪的,依法追究刑事責任。
第二十五條 任何組織或者個人違反本條例的規定,給國家、集體或者他人財產造成損失的,應當依法承擔民事責任。
· 1996年4月原郵電部頒布《中國公用計算機互連網國際聯網管理辦法》
第八條 接入單位負責對其接入網內用戶的管理,並按照規定與用戶簽定協議,明確雙方的權利,義務和責任。
第九條 接入單位和用戶應遵守國家法律,法規,加強信息安全教育,嚴格執行國家保密制度,並對所提供的信息內容負責。
第十條 任何組織或個人,不得利用計算機國際聯網從事危害國家安全,泄露國家秘密等犯罪活動;不得利用計算機國際聯網查閱,復制,製造和傳播危害國家安全,妨礙社會治安和淫穢色情的信息;發現上述違法犯罪行為和有害信息,應及時向有關主管機關報告。
第十一條 任何組織或個人,不得利用計算機國際聯網從事危害他人信息系統和網路安全,侵犯他人合法權益的活動。
第十五條 違反本辦法第九條和第十條,第十一條規定的,由郵電部或郵電管理局給予警告,撤消批准文件並通知公用電信企業停止其聯網接續的處罰。情節嚴重的,由公安機關依法給予處罰;構成犯罪的,提請由司法機關依法追究刑事責任。
· 1997年3月15日全國人民代表大會通過《中華人民共和國刑法》
第二百八十五條 違反國家規定,侵入國家事務、國防建設、尖端科學技術領域的計算機信息系統的,處三年以下有期徒刑或者拘役。」
第二百八十六條 違反國家規定,對計算機信息系統功能進行刪除、修改、增加、干擾,造成計算機信息系統不能正常運行,後果嚴重的,處五年以下有期徒刑或者拘役;後果特別嚴重的,處五年以上有期徒刑。
違反國家規定,對計算機信息系統中存儲、處理或者傳輸的數據和應用程序進行刪除、修改、增加的操作,後果嚴重的,依照前款的規定處罰。故意製作、傳播計算機病毒等破壞性程序,影響計算機系統正常運行,後果嚴重的,依照第一款的規定處罰。」
第二百八十七條 利用計算機實施金融詐騙、盜竊、貪污、挪用公款、竊取國家秘密或者其他犯罪的,依照本法有關規定定罪處罰。」
· 1996年4月郵電部電信總局下發《關於加強中國公用計算機互聯網chinanet網路安全管理的通知》
· 1997年12月30日公安部發布《計算機信息網路國際聯網安全保護管理辦法》
第四條 任何單位和個人不得利用國際聯網危害國家安全、泄露國家秘密,不得侵犯國家的、社會的、集體的利益和公民的合法權益,不得從事違法犯罪活動。
第六條任何單位和個人不得從事下列危害計算機信息網路安全的活動:
(一)未經允許,進入計算機信息網路或者使用計算機信息網路資源的;
(二)未經允許,對計算機信息網路功能進行刪除、修改或者增加的;
(三)未經允許,對計算機信息網路中存儲、處理或者傳輸的數據和應用程序進行刪除、修改或者增加的;
(四)故意製作、傳播計算機病毒等破壞性程序的;
(五)其他危害計算機信息網路安全的。
第七條 用戶的通信自由和通信秘密受法律保護。任何單位和個人不得違反法律規定,利用國際聯網侵犯用戶的通信自由和通信秘密。
第十三條 使用公用帳號的注冊者應當加強對公用帳號的管理,建立帳號使用登記制度。用戶帳號不得轉借、轉讓。
第二十條 違反法律,行政法規,有本辦法第五條、第六條所列行為之一的,由公安機關給予警告,有違法所得的;沒收違法所得,對個人可以並處五千元以下的罰款,對單位可以並處一萬五千元以下的罰款;情節嚴重的,並可以給予六個月以內停止聯網、停機整頓的處罰,必要時可以建議原發證、審批機構吊銷經營許可證或者取消聯網資格;構成違反治安管理行為的,依照治安管理處罰條例的規定處罰;構成犯罪的,依法追究刑事責任。
❸ 關於網路相關的法律法規有哪些
主體法律是《中華人民共和國網路安全法》,在《刑法》、《民法通(總)則》、《侵權責任法》、《合同法》等法律中有相應的規定,同時有30多個條件、決定、答復對網路管理與安全發揮規范與調整作用。
有關於加強國際通信網路架構保護的若干規定、互聯網等信息網路傳播視聽節目管理辦法、《網路游戲管理暫行辦法》、《文化部關於網路音樂發展和管理的若干意見》等等諸如此類的法律法規,具體詳細內容可以到政策網路查閱。
拓展資料:
《中華人民共和國網路安全法》由全國人民代表大會常務委員會於2016年11月7日發布,自2017年6月1日起施行。
《網路安全法》是我國第一部全面規范網路空間安全管理方面問題的基礎性法律,是我國網路空間法治建設的重要里程碑,是依法治網、化解網路風險的法律重器,是讓互聯網在法治軌道上健康運行的重要保障。《網路安全法》將近年來一些成熟的好做法制度化,並為將來可能的制度創新做了原則性規定,為網路安全工作提供切實法律保障。本法在以下幾個方面值得特別關註:
❹ 求我國現有的信息網路安全有關的法規、規章
我國現行的信息網路法律體系框架分為三個層面;
1、一般性法律規定
如憲法.國家安全法、國家秘密法,治安管理處罰條例、著作權法,專利法等。這些法律法規並沒有專門對網路行為進行規定,但是.它所規范和約束的對象中包括了危害信息網路安全的行為。
2、規范和懲罰網路犯罪的法律
這類法律包括《中華人民共和國刑法》.《全國人大常委會關於維護互聯網安全的決定》等.這其中刑法也是一般性法律規定。這里將其獨立出來。作為規范和懲罰網路犯罪的法律規定.
3、直接針對計算機信息網路安全的特別規定
這類法律法規主要有《中華人民共和國計算機信息系統安全保護條例》、《中華人民共和國計算機信息網路國際聯網管理暫行規定》、《計算機信息網路國際聯網安全保護管理辦法》.《中華人民共和國計算機軟體保護條例》等。
4、具體規范信息網路安全技術、信息網路安全管理等方面的規定
這一類法律主要有:《商用密碼管理條例》、《計算機信息系統安全專用產品檢測和銷售許可證管理辦法》、《計算機病毒防治管理辦法》。《計算機信息系統保密管理暫行規定》,《計算機信息系統國際聯網保密管理規定》、《電子出版物管理規定》、《金融機構計算機信息系統安全保護工作暫行規定》等。
信息網路安全法應當具備以下幾個特點;(1)體系性。網路改變了人們的生活觀念、生活態度。生活方式等,同時也涌現出病毒.黑客、網路犯罪等以前所沒有的新事物。傳統的法律體系變得越來越難以適應網路技術發展的需要,在保障信息網路安全方面也顯得力不從心。因此,構建一個有效、相對自成一體、結構嚴謹、內在和和諧統一的新的法律體系來規范網路社會.就顯得十分必要。(2)開放性.信息網路技術在不斷發展.信息網路安全問題層出不窮、形形色色,安全法律應當全面體現和把握信息網路的基本特點及其法律問題,適應不斷發展的信息網路技術問題和不斷涌現的網路安全問題(3)兼容性。網路環境雖說是一個虛擬的數字世界,但是它並不是獨立於現實社會的「自由王國」;發生在網路環境中的事情只不過是現實社會和生活中的諸多問題在這個虛擬社會中的重新晨開。因此,安全法律不能脫離傳統的法律原則和法律規范,大多數傳統的基木法律原則和規范對信息網路安全仍然適用。同時.從維護法律體系的統一性、完整性和相對穩定性來看,安全法律也應當與傳統的法律體系保持良好的兼容性。(4)可操作性.網路是一個數寧化的社會,許多概念規則難以被常人准確把握,因此,安全法律應當對一些專業術語、難以確定的問題、容易引起爭議的問題等做出解釋,使其更具可操作性。從這幾點出發,我國的信息網路安全法律體系存在以下問題。
1、立法滯後、層次低,尚未形成完整的法律體系
在我國現行涉及網路安全的法律中,法律、法規層次的規定太少。規章過多,給人一種頭重腳輕的感覺.而且.在制定規章的過程中,由於缺乏縱向的統籌考慮和橫向的有效協調。制定部門往往出於自身工作的考慮,忽視了其他相關部門的職能及相互間的交叉等問題,致使出台的規章雖然數量不少但內容重復交叉。這種現狀一方面造成部門問更多的職能交叉,另一方面。在一定程度上造成了法律資源的嚴重浪費。法律法規的欠缺、規章的混亂,常常造成這樣一種奇怪的現象對網路違法行為,要麼無人管.要麼爭著管。
2、不具開放性
我國的信息網路安全法結構比較單一、層次較低。難以適應信息網路技術發展的需要和日益嚴重的信息網路安全問題。我國現行的安全法律基本上是一些保護條例、管理辦法之類的,缺少系統規范網路行為的基本法律如信息安全法、網路犯罪法、電子信息出版法、電子信息個人隱私法等。同時,我國的法律更多她使用了綜合性的禁止性條款,如《中華人民共和國計算機信息系統安全保護條例》第七條規定:「任何單位或者個人。不得利用計算機信息系統從事危害國家利益.集體利益和公民台法利益的活動。不得危害計算機信息系統的安全。「而沒有具體的許可性條款和禁止性條款。這種大一統的立法方式往往停留於口號的層次上。難以適應信息網路技術的發展和越來越多的信息網路安全問題。
3、缺乏兼容性
我國的安全法律法規有許多難以同傳統的法律原則、法律規范協調的地方。比如說,根據《中華人民共和國行政處罰法》第十二條規定,規章可以在法律.行政法規規定的給予行政處罰的行為、種類和幅度范圍內作出具體規定。尚未制定法律、行政法規的。規章對違反行政管理秩序的行為,可以設定警告或者一定數量罰款的行政處罰。在我國現有相關法律、行政法規中.均未設定沒收從事違法經營活動的全部設備的處罰,但是依據這些行政法規制定的《互聯網上網服務營業場所管理辦法》的第14條,卻設定了沒收從事違法經營活動的全部設備的處罰種類,顯然這個處罰的設定與相關法規有矛盾之處。
4、缺乏操作性
我國的信息網路安圭法中存在難以操作的現象。為丁規范網路上的行為。政府職能部門都出台了相關的規定,公安部、信息產業部、國家保密局、教育部、新聞出版署、中國證監會.國家廣播電影電視總局、國家葯品監督營理局、原國務院信息化工作領導小組等都制定了涉及網路的管理規定。此外,還有許多相關的地方性法規.地方政府規章。數量雖大,但是它們的弊端是明顯的。由於沒有法律的統一協調,各個部門出於自身利益,致使常常出現同一行為有多個行政處罰主體,處罰幅度不盡一致,行政審批部門及審批事項多等現象。這就給法律法規的實際操作帶來了諸多難題。
❺ 中華人民共和國網路安全法
第一章總 則第一條為了保障網路安全,維護網路空間主權和國家安全、社會公共利益,保護公民、法人和其他組織的合法權益,促進經濟社會信息化健康發展,制定本法。第二條在中華人民共和國境內建設、運營、維護和使用網路,以及網路安全的監督管理,適用本法。第三條國家堅持網路安全與信息化發展並重,遵循積極利用、科學發展、依法管理、確保安全的方針,推進網路基礎設施建設和互聯互通,鼓勵網路技術創新和應用,支持培養網路安全人才,建立健全網路安全保障體系,提高網路安全保護能力。第四條國家制定並不斷完善網路安全戰略,明確保障網路安全的基本要求和主要目標,提出重點領域的網路安全政策、工作任務和措施。第五條國家採取措施,監測、防禦、處置來源於中華人民共和國境內外的網路安全風險和威脅,保護關鍵信息基礎設施免受攻擊、侵入、干擾和破壞,依法懲治網路違法犯罪活動,維護網路空間安全和秩序。第六條國家倡導誠實守信、健康文明的網路行為,推動傳播社會主義核心價值觀,採取措施提高全社會的網路安全意識和水平,形成全社會共同參與促進網路安全的良好環境。第七條國家積極開展網路空間治理、網路技術研發和標准制定、打擊網路違法犯罪等方面的國際交流與合作,推動構建和平、安全、開放、合作的網路空間,建立多邊、民主、透明的網路治理體系。第八條國家網信部門負責統籌協調網路安全工作和相關監督管理工作。國務院電信主管部門、公安部門和其他有關機關依照本法和有關法律、行政法規的規定,在各自職責范圍內負責網路安全保護和監督管理工作。
縣級以上地方人民政府有關部門的網路安全保護和監督管理職責,按照國家有關規定確定。第九條網路運營者開展經營和服務活動,必須遵守法律、行政法規,尊重社會公德,遵守商業道德,誠實信用,履行網路安全保護義務,接受政府和社會的監督,承擔社會責任。第十條建設、運營網路或者通過網路提供服務,應當依照法律、行政法規的規定和國家標準的強制性要求,採取技術措施和其他必要措施,保障網路安全、穩定運行,有效應對網路安全事件,防範網路違法犯罪活動,維護網路數據的完整性、保密性和可用性。第十一條網路相關行業組織按照章程,加強行業自律,制定網路安全行為規范,指導會員加強網路安全保護,提高網路安全保護水平,促進行業健康發展。第十二條國家保護公民、法人和其他組織依法使用網路的權利,促進網路接入普及,提升網路服務水平,為社會提供安全、便利的網路服務,保障網路信息依法有序自由流動。
任何個人和組織使用網路應當遵守憲法法律,遵守公共秩序,尊重社會公德,不得危害網路安全,不得利用網路從事危害國家安全、榮譽和利益,煽動顛覆國家政權、推翻社會主義制度,煽動分裂國家、破壞國家統一,宣揚恐怖主義、極端主義,宣揚民族仇恨、民族歧視,傳播暴力、淫穢色情信息,編造、傳播虛假信息擾亂經濟秩序和社會秩序,以及侵害他人名譽、隱私、知識產權和其他合法權益等活動。第十三條國家支持研究開發有利於未成年人健康成長的網路產品和服務,依法懲治利用網路從事危害未成年人身心健康的活動,為未成年人提供安全、健康的網路環境。第十四條任何個人和組織有權對危害網路安全的行為向網信、電信、公安等部門舉報。收到舉報的部門應當及時依法作出處理;不屬於本部門職責的,應當及時移送有權處理的部門。
有關部門應當對舉報人的相關信息予以保密,保護舉報人的合法權益。第二章網路安全支持與促進第十五條國家建立和完善網路安全標准體系。國務院標准化行政主管部門和國務院其他有關部門根據各自的職責,組織制定並適時修訂有關網路安全管理以及網路產品、服務和運行安全的國家標准、行業標准。
國家支持企業、研究機構、高等學校、網路相關行業組織參與網路安全國家標准、行業標準的制定。第十六條國務院和省、自治區、直轄市人民政府應當統籌規劃,加大投入,扶持重點網路安全技術產業和項目,支持網路安全技術的研究開發和應用,推廣安全可信的網路產品和服務,保護網路技術知識產權,支持企業、研究機構和高等學校等參與國家網路安全技術創新項目。
❻ 互聯網法律法規有哪些
主體法律是《中華人民共和國網路安全法》,在《刑法》、《民法典》等法律中有相應的規定,同時有30多個條件、決定、答復對網路管理與安全發揮規范與調整作用。有《關於加強國際通信網路架構保護的若干規定》、《互聯網等信息網路傳播視聽節目管理辦法》、《網路游戲管理暫行辦法》、《文化部關於網路音樂發展和管理的若干意見》等等諸如此類的法律法規。《網路安全法》是我國第一部全面規范網路空間安全管理方面問題的基礎性法律,是我國網路空間法治建設的重要里程碑,是依法治網、化解網路風險的法律重器,是讓互聯網在法治軌道上健康運行的重要保障。《網路安全法》將近年來一些成熟的好做法制度化,並為將來可能的制度創新做了原則性規定,為網路安全工作提供切實法律保障。
《中華人民共和國網路安全法》 第三條國家堅持網路安全與信息化發展並重,遵循積極利用、科學發展、依法管理、確保安全的方針,推進網路基礎設施建設和互聯互通,鼓勵網路技術創新和應用,支持培養網路安全人才,建立健全網路安全保障體系,提高網路安全保護能力。
互聯網安全的類型
網路安全由於不同的環境和應用而產生了不同的類型。主要有以下幾種:1、系統安全是指運行系統安全即保證信息處理和傳輸系統的安全。側重於保證系統正常運行。避免因為系統的崩演和損壞而對系統存儲、處理和傳輸的消息造成破壞和損失。避免由於電磁泄翻,產生信息泄露;2、網路安全是指網路上系統信息的安全。包括用戶口令鑒別、用戶存取許可權控制、數據存取許可權、方式控制、安全審計、安全問題跟踩、計算機病毒防治、數據加密等;3、信息傳播安全是指網路上信息傳播安全、即信息傳播後果的安全、包括信息過濾等。側重於防止和控制由非法,有害的信息進行傳播所產生的後果,避免公用網路上大雲自由傳翰的信息失控。
❼ 中國網路安全法律有哪些
1. 互聯網視聽節目服務管理規定【2007-12-20】
2. 互聯網電子郵件服務管理辦法【2006-02-20】
3. 互聯網葯品交易服務審批暫行規定【2005-09-29】
4. 互聯網新聞信息服務管理規定【2005-09-25】
5. 非經營性互聯網信息服務備案管理辦法【2005-02-08】
6. 互聯網IP地址備案管理辦法【2005-02-08】
7. 中國互聯網路域名管理辦法【2004-11-05】
8. 最高人民法院、最高人民檢察院關於辦理利用互聯網、移動通訊終端、聲訊台製作、復制、出版、販賣、傳播淫穢電子信息刑事案件具體應用法律若干問題的解釋【2004-09-03】
9. 互聯網葯品信息服務管理辦法【2004-07-08】
10. 文化部關於實施《互聯網文化管理暫行規定》有關問題的通知【2003-07-04】
11. 文化部文化市場司關於全國性互聯網上網服務營業場所連鎖經營單位審批情況的通告【2003-06-05】
12. 互聯網文化管理暫行規定【2003-05-10】
13. 文化部關於加強互聯網上網服務營業場所連鎖經營管理的通知【2003-04-22】
14. 互聯網等信息網路傳播視聽節目管理辦法[失效]【2003-01-07】
15. 文化部關於實施《互聯網上網服務營業場所計算機經營管理系統技術規范》的通知【2002-12-09】
16. 文化部關於發布行業標准《互聯網上網服務營業場所計算機經營管理系統技術規范》的通知【2002-11-19】
17. 互聯網上網服務營業場所管理條例【2002-09-29】
18. 國家工商行政管理總局對《互聯網上網服務營業場所管理辦法》中規定的「企業登記注冊」是否包括個體工商戶登記注冊問題的答復【2001-07-16】
❽ 網路安全法在法律中所處的地位是
網路安全法的地位如下:
1、《網路安全法》是我國第一部全面規范網路空間安全管理方面問題的基礎性法律,是我國網路空間法治建設的重要里程碑,是依法治網、化解網路風險的法律重器,是讓互聯網在法治軌道上健康運行的重要保障。
2、《網路安全法》將近年來一些成熟的好做法制度化,並為將來可能的制度創新做了原則性規定,為網路安全工作提供切實法律保障。
3、《網路安全法》提出制定網路安全戰略,明確網路空間治理目標,提高了我國網路安全政策的透明度。
4、《網路安全法》進一步明確了政府各部門的職責許可權,完善了網路安全監管體制。
5、《網路安全法》強化了網路運行安全,重點保護關鍵信息基礎設施。
6、《網路安全法》完善了網路安全義務和責任,加大了違法懲處力度,將監測預警與應急處置措施制度化、法制化。
(8)網路安全中地方性法規占多少擴展閱讀:
網路運營者如何踐行網路安全的做法:
1、建立信息安全管理制度義務
網路運營者通常是通過公司章程、用戶協議、網路管理制度等對網路平台、用戶進行管理。網路運營者要落實安全管理責任,首先就需要建立健全內部安全管理制度。
2、用戶身份信息審核義務
建立用戶身份信息制度有助於構建誠信的網路空間。《網路安全法》第24條規定,網路運營者為用戶辦理網路接入、域名注冊服務,辦理固定電話、行動電話等入網手續。
或者為用戶提供信息發布、即時通訊等服務,在與用戶簽訂協議或者確認提供服務時,應當要求用戶提供真實身份信息。用戶不提供真實身份信息的,網路運營者不得為其提供相關服務。
參考資料來源:網路—中華人民共和國網路安全法
❾ 信息安全相關法律法規 都有哪些
1、1996年發布《中國公用計算機互聯網國際聯網管理辦法》。
2、 1994年2月發布《中華人民共和國計算機信息系統安全保護條例》。
3、1996年2月發布《中華人民共和國計算機信息網路國際聯網管理暫行規定》。
4、 1997年12月發布《中華人民共和國計算機信息網路國際聯網管理暫行規定》實施
5、新《刑法》第185和第286條。
信息安全問題日趨多樣化,客戶需要解決的信息安全問題不斷增多,解決這些問題所需要的信息安全手段不斷增加。確保計算機信息系統和網路的安全,特別是國家重要基礎設施信息系統的安全,已成為信息化建設過程中必須解決的重大問題。
正是在這樣的背景下,信息安全被提到了空前的高度。國家也從戰略層次對信息安全的建設提出了指導要求。
(9)網路安全中地方性法規佔多少擴展閱讀:
信息安全與技術的關系可以追溯到遠古。埃及人在石碑上鐫刻了令人費解的象形文字;斯巴達人使用一種稱為密碼棒的工具傳達軍事計劃,羅馬時代的凱撒大帝是加密函的古代將領之一,「凱撒密碼」據傳是古羅馬凱撒大帝用來保護重要軍情的加密系統。
它是一種替代密碼,通過將字母按順序推後 3 位起到加密作用,如將字母 A 換作字母 D, 將字母 B 換作字母 E。英國計算機科學之父阿蘭·圖靈在英國布萊切利庄園幫助破解了 德國海軍的 Enigma 密電碼,改變了二次世界大戰的進程。美國 NIST 將信息安全控制分 為 3 類。
(1)技術,包括產品和過程(例如防火牆、防病毒軟體、侵入檢測、加密技術)。
(2)操作,主要包括加強機制和方法、糾正運行缺陷、各種威脅造成的運行缺陷、物 理進入控制、備份能力、免予環境威脅的保護。
(3)管理,包括使用政策、員工培訓、業務規劃、基於信息安全的非技術領域。 信息系統安全涉及政策法規、教育、管理標准、技術等方面,任何單一層次的安全措 施都不能提供全方位的安全,安全問題應從系統工程的角度來考慮。圖 8-1 給出了 NSTISSC 安全模型。